problemita

Responder
luis206

problemita

Mensaje por luis206 » 08 Oct 2004, 21:15

tengo un problema con esta pag de inicio no c quita por nada http://213.159.117.134/index.php le pase el spy bots, hackthis varias cosas y nada que puedo hacer ?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 08 Oct 2004, 21:35

haz limpieza de bichos y basura que se acumula en los pc's:

inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco y aceptas(si crees conveniente).

pasate el adaware,spybot y spywareblaster en a modo seguro desinstalando restaurar sistema junto a tu antivirus actualizado.



en ese link encontraras todos esos programas.

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

en este como reiniciar la pc's en modo prueba de errores.

Y aqui te digo como restaurar sistema;

inicio/mi pc,clicas con boton derecho/proiedades/restaurar sistema,lo desactivas y aceptas.

P.D:

pasa primero tu antivirus actualizado junto a spybot y adaware y cuando estos finalicen le pasas el spywareblaster.

http://www.zonavirus.com/portal/tutoriales/anti-spyware-spybot-search-destroy.asp

http://www.zonavirus.com/portal/tutoriales/anti-spyware-spywareblaster.asp

si con esto no se te elimmina la pagina pasate el hijacthis y haznos un copiar pegar del resultado(lo abres le das a scan y luego a save y el resultado lo veras en el block de notas eso es lo que copias y pegas.

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

luis206

Mensaje por luis206 » 14 Oct 2004, 01:12

Aqui estan los resultados del hackthis



Logfile of HijackThis v1.98.2

Scan saved at 07:11:52 p.m., on 13/10/2004

Platform: Windows 2000 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINNT\SYSTEM\svchost.exe

C:\WINNT\System32\svchost.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\explorer.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Program Files\Windows SyncroAd\SyncroAd.exe

C:\WINNT\System32\systime.exe

C:\Program Files\Windows SyncroAd\WinSync.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINNT\System32\systime.exe

C:\Documents and Settings\Administrador\Datos de programa\locs.exe

C:\WINNT\system32\w?nlogon.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Administrador\Mis documentos\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {39A46954-B337-7D9F-8253-6C550EF0796F} - C:\WINNT\System32\qtuloqyt.dll

O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINNT\questmod.dll (file missing)

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe

O4 - HKLM\..\Run: [nbpbzjxglw] C:\WINNT\System32\gfmnuztn.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [SysTime] C:\WINNT\System32\systime.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [SysTime] C:\WINNT\System32\systime.exe

O4 - HKCU\..\Run: [Toba] C:\Documents and Settings\Administrador\Datos de programa\locs.exe

O4 - HKCU\..\Run: [Dvrvideo] c:\winnt\system32\dvrvideo.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: MP3descargas - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINNT\System32\MP3descargas (file missing)

O9 - Extra button: ru-cl - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\ru-00\0.html (file missing)

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://es.yahoo.com

O17 - HKLM\System\CCS\Services\Tcpip\..\{F177F772-DA23-4AE1-9BFF-0D3C4EC9710E}: NameServer = 192.168.0.1

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 14 Oct 2004, 02:26

Arranca en Modo Seguro y haz un scan on line :

https://www.virustotal.com/es/

Baja este programa :

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp

Actualízalo y córrelo , ponle Fix a lo que te halle.

Corre el SpyBot y cuenta si lo solucionaste.

salu2

Caito

Responder

Volver a “Foro Software”